IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Securiser apache contre backdoor php ?


Sujet :

Apache

  1. #1
    Membre averti
    Inscrit en
    Août 2005
    Messages
    16
    Détails du profil
    Informations forums :
    Inscription : Août 2005
    Messages : 16
    Par défaut Securiser apache contre backdoor php ?
    Bonjour,

    Connaissez-vous les backdoor PHP ? Elle permet lorsque qu'elle est sur un serveur de pouvoir faire a peut prés tout se que l'on veut sur une machine (naviguer dans le disque dur du serveur, ...).

    Je souhaiterai donc empêcher la navigation dans les dossiers autres que celui créer avec les virtualhost !

    Je m'explique, on va dire que je suis un hébergeur web. Donc, on a le client avec sa base de données, FTP, et serveur HTTP, on créer un virtualhost pour le rediriger vers sont dossier dans apache. Mais par exemple il envoie sur le serveur une backdoor PHP qui va lui permette de naviguer hors de sont dossier d'origine et donc voir tous les autres siteweb, log du serveur, config, etc.

    Je vous demande donc comment empêcher sa ?

  2. #2
    Membre expérimenté

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Par défaut
    Il y a la directive PHP open_basedir pour empêcher cela : toute opération sur un fichier ou répertoire qui ne correspond pas à ceux déclarés par cette directive sera refusée. PHP propose aussi le safe_mode mais est bien plus (trop) restrictif suivant les cas et ne sera pas conservée dans la version 6.

Discussions similaires

  1. Patch pour sécuriser Apache
    Par soumou dans le forum Sécurité
    Réponses: 1
    Dernier message: 08/04/2006, 00h17
  2. Réponses: 9
    Dernier message: 05/01/2006, 12h24
  3. Réponses: 2
    Dernier message: 08/11/2005, 23h55
  4. Installer apache, mysql et php sur une red hat 9 !
    Par Ruddy16 dans le forum Applications et environnements graphiques
    Réponses: 1
    Dernier message: 07/11/2005, 21h41
  5. Apache, IIS, easy php
    Par ibtisss dans le forum IIS
    Réponses: 1
    Dernier message: 20/10/2005, 14h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo